Get real-time updates on Telegram
CVE-2026-49762: elixir 0.9.3 to before 1.20.1
CVE-2026-49762. EPSS 0.00219 (percentile 0.11238), scored 2026-10-04.
Affected technology
elixir · 0.9.3 to before 1.20.1
elixir-lang
elixir · 057691722eb8cfe315f5606358954a2b173ff7a3 to before *; status changes: c64417d72fd5c7d09e963ca3ac5fa2b140978d9e — unaffected, 64e6707233464c3e55a9ca6b44019aed25b0390a — unaffected
elixir-lang
Description’s affected range: Version module
Component: 'Elixir.Version', 'Elixir.Version.Parser'
Function: 'Elixir.Version':parse/1, 'Elixir.Version':parse!/1, 'Elixir.Version':match?/3, 'Elixir.Version':compare/2, 'Elixir.Version':parse_requirement/1, 'Elixir.Version.Parser':parse_version/2, 'Elixir.Version.Parser':parse_digits/2, 'Elixir.Version.Parser':require_digits/1, 'Elixir.Version.Parser':convert_parts_to_integer/2
File: lib/version.ex, lib/elixir/lib/version.ex
Attack conditions (Source advisory, CVSS 4.0): Local · No privileges required · No user interaction required
What an attacker can do
The source reports that an attacker could disrupt service. Source advisory’s CVSS 4.0 assessment (base score 5.1/10) rates confidentiality and integrity impact as none; availability impact as low.
- CWE
- CWE-400
- CCR priority
- 0.1 /100 (P5)
- EPSS
- 0.00219 · percentile 0.11254 · 2026-10-05
- KEV
- no
Provenance
- NVD CVE API 2.0 · Source record · observed 2026-10-06 09:21:55.351753+00:00 UTC
- FIRST EPSS daily exploit-probability · Source record · observed 2026-10-06 09:23:48.197899+00:00 UTC
Stable permalink: https://cybercodered.org/item/cve-cve-2026-49762.html